Executive Dossier

Vom Produktions-Engineering zur Cyber-Resilienz.

Thomas Ledermüller (alias derlemue) verbindet 23 Jahre Prozess-Disziplin aus der High-Availability Pharma-Industrie mit einem offensiven Security-Mindset. Dieses Dossier belegt, warum er die ideale Besetzung für eine Team-Lead-Rolle im Bereich Red Teaming & Pentesting ist: Er bringt die Business-Reife mit und setzt das technische Skillset oben drauf.

23 Jahre Engineering
Go/Py Tech Stack
100% Self-Hosted

Das Hybride Profil

Balance zwischen Management-Reife und technischer Tiefe.

Die Pharma-DNA als Security Asset

Wie sich 23 Jahre Erfahrung in Produktion und Engineering direkt in wertvolle Cybersecurity-Kompetenzen übersetzen lassen. Klicken Sie auf die Karten, um die "Übersetzung" zu sehen.

Prozessvalidierung & GxP

Roche Diagnostics (Engineering)

Strikte Einhaltung regulatorischer Vorgaben, lückenlose Dokumentation und Validierung von Produktionssystemen.

Compliance & Auditierung

Transferable Value

Verständnis für ISO27001, NIS-2 und KRITIS-Anforderungen ist bereits verinnerlicht. Keine Einarbeitungszeit bei regulatorischen Hürden.

Anlagenverfügbarkeit

Produktion & High-Availability

Verantwortung für 24/7 Produktionslinien. Jede Minute Stillstand verursacht immense Kosten und Druck.

Incident Response

Transferable Value

Maximale Stressresistenz bei Systemausfällen. Fähigkeit, Teams in Krisensituationen ruhig, strukturiert und lösungsorientiert zu führen.

Führung & Mentoring

Teamleitung

Jahrelange Erfahrung in der Führung heterogener Teams, Ausbildung von Fachkräften und Personalverantwortung.

Red Team Lead

Transferable Value

Nicht der "einsame Wolf", sondern der "Enabler". Kann Junior-Pentestern Struktur geben und komplexe Risiken verständlich an das C-Level berichten.

Tech Forensik: Open Source Portfolio

Analyse der Projekte honey-scan und honey-api. Diese Projekte sind der Beweis, dass Thomas Ledermüller über den Status eines "Script-Kiddies" weit hinaus ist. Sie zeigen Verständnis für moderne Software-Architektur, API-Design und asynchrone Verarbeitung.

honey-scan

Architecture Analysis
Project Maturity
Beta / Active
1

Modulare Deception Architektur

Klare Trennung von Sensorik (Honeypot) und Auswertung (API). Dies ermöglicht skalierbare, verteilte Deployments über Docker-Container hinweg.

2

Asynchrone Verarbeitung

Implementierung von Queues zur Verarbeitung von Angriffsdaten. Zeigt Verständnis für Performance-Optimierung, damit Sensoren unter Last nicht blockieren.

3

Clean Code & Tooling

Professionelle Repo-Struktur: Nutzung von Lintern, Typ-Sicherheit (Type Hinting in Python), Docker-Compose für Orchestrierung und klare Dokumentation.

Codebase Composition

Verteilung der Code-Logik zeigt Fokus auf Funktionalität und Robustheit.

Source: github.com/derlemue Analysis: Deep Research

Das "Invisible Lab"

Wer 2025 noch eigene Mailserver und Firewalls hostet, beweist tiefes technisches Verständnis für DNS, Routing und Hardening jenseits von "Cloud-ClickOps".

VM

Proxmox Cluster

Der Kern der Infrastruktur. Virtualisierung von Attack- und Defense-Umgebungen auf Bare-Metal.

  • > LXC Containerisierung
  • > ZFS Storage Management
  • > High-Availability Cluster

OPNsense Firewall

Security Edge & Routing. Segmentierung des Netzwerks in DMZ, Guest, IoT und Lab.

  • > VLAN Tagging & Routing
  • > Intrusion Detection (Suricata)
  • > WireGuard VPN Endpoints

App Layer

Komplette Souveränität über Daten. Hosting kritischer Dienste im Eigenbetrieb.

  • > Mailserver (Postfix/Dovecot)
  • > DNS & Reverse Proxy
  • > Nextcloud & Git-Server
🛡️

Defense in Depth

Aktive Sicherheitsmaßnahmen über alle Layer

Fail2Ban CrowdSec MFA Enforced

Community Footprint: Aktiv in Proxmox Foren, CCC Umfeld & Reddit (Homelab/Netsec)

Führungsvision: Der Strategische Ausblick

Der Hacker-Ansatz

"Man muss das System brechen, um es zu verstehen. Mein Ansatz ist es, Schwachstellen durch offensive Tests (Pentesting) schonungslos aufzudecken, bevor es ein Angreifer tut. Technische Exzellenz und tiefes Verständnis der Protokolle sind der Schlüssel."

Fokus Exploitation & Automation
Resultat Gehärtete Systeme durch Real-World Tests

Bereit für ein Red Teaming mit strategischem Weitblick?